관리 메뉴

HeeJ's

02 :: suninatas / WEB 본문

<CTF>/<suninatas>

02 :: suninatas / WEB

meow00 2021. 2. 2. 21:02

문제 화면

 

소스코드를 바로 살펴보았다.

 

스크립트 부분과 힌트 부분

 

id와 pw가 같으면 can't join이라는 alert 창과 함께 문제를 해결할 수 없다.

 

그래서 아무 다른 값을 넣어 보았더니 아무 일도 일어나지 않았다.

 

hint 부분에서 id와 pw가 같아야 한다는 것을 보니,

스크립트를 우회하는 방식을 사용해야 할 것 같다.

 

 

개발자 도구에서 콘솔을 이용해  else문에 있는 document.web02.submit();를 실행시켜 준다면?

 

 

우선 실행시키기 전, Hint에서 보이는 것과 같이 id와 pw 폼에

같은 값을 아무거나 입력해준다.

 

join을 누르지 않고, 그대로 개발자 도구의 콘솔에 들어간다.

 

 

그리고 아까 else문에 있던 명령어를 입력해보면

 

 

AuthKey값을 얻게 된다.

 

 

반응형

'<CTF> > <suninatas>' 카테고리의 다른 글

03 :: suninatas / WEB  (0) 2021.02.02
01 :: suninatas / WEB  (0) 2021.02.02